All Posts

Best Practices

7 Min. Lesezeit

 read

Zero Trust Security: Warum klassischer Perimeterschutz nicht mehr ausreicht

Klassische perimeterbasierte Sicherheit wird modernen Unternehmen nicht mehr gerecht. Erfahren Sie, warum Zero Trust der neue Standard ist und wie Sie ihn wirksam umsetzen.

Jan Zeppernick - Amitego CEO

Jan Zeppernick

Management

Veröffentlicht

01.03.2026

Aktualisiert

29.09.2026

Einführung

Die Vorstellung eines sicheren Netzwerkperimeters, einer harten Schale, die einen weichen Kern schützt, war jahrzehntelang das Fundament der Unternehmenssicherheit. In der heutigen Welt aus Cloud-Diensten, Remote-Arbeit und hochentwickelten Angreifern ist dieses Modell jedoch grundlegend gescheitert.

Die Zero-Trust-Architektur beruht auf einem einfachen, aber wirkungsvollen Prinzip: niemals vertrauen, immer prüfen. Jeder Nutzer, jedes Gerät und jede Verbindung muss authentifiziert und autorisiert werden, unabhängig davon, woher sie stammt.

Wichtige Erkenntnisse

  • Perimeterbasierte Sicherheit reicht für moderne hybride Umgebungen nicht mehr aus.
  • Zero Trust erfordert die kontinuierliche Überprüfung jedes Nutzers und jedes Geräts.
  • Die Einführung sollte schrittweise erfolgen und bei den kritischen Assets beginnen.
  • In einem Zero-Trust-Modell wird die Identität zum neuen Perimeter.

Warum der klassische Perimeter nicht mehr trägt

Der klassische Ansatz nach dem Burg-und-Graben-Prinzip ging davon aus, dass alles innerhalb des Netzwerks sicher ist. Wer die äußere Mauer passiert hatte, galt als vertrauenswürdig. Diese Annahme funktionierte, solange Mitarbeitende an festen Arbeitsplätzen saßen, Anwendungen im eigenen Rechenzentrum liefen und externe Zugriffe die Ausnahme waren.

Heute trifft keine dieser Voraussetzungen mehr zu. Mitarbeitende arbeiten im Homeoffice, Anwendungen liegen bei Cloud-Anbietern, und externe Dienstleister warten Systeme aus der Ferne. Der Perimeter ist nicht verschwunden, er ist nur durchlässig geworden. Und er schützt genau dann nicht mehr, wenn es darauf ankommt: Ein Angreifer, der über gestohlene Zugangsdaten hineingelangt, bewegt sich innerhalb des vertrauenswürdigen Bereichs frei weiter. Genau diese seitliche Bewegung macht aus einem kompromittierten Konto einen Totalausfall.

Gegenüberstellung zweier Architekturen: links der traditionelle Perimeter, in dem alle Geräte innerhalb der Grenze automatisch als vertrauenswürdig gelten, rechts Zero Trust, wo jeder Nutzer, jedes Gerät und jede Anfrage einzeln geprüft wird
Klassischer Perimeter im Vergleich zur Zero-Trust-Architektur

Die Kernprinzipien von Zero Trust

Zero Trust ruht auf drei grundlegenden Säulen:

  • Explizit verifizieren: Authentifizieren und autorisieren Sie stets auf Basis aller verfügbaren Datenpunkte – Identität, Gerätezustand, Standort, Uhrzeit und Sensibilität des Zielsystems.
  • Least Privilege anwenden: Beschränken Sie den Zugriff nach den Prinzipien Just-in-Time und minimal nötiger Zugriff. Das Least-Privilege-Prinzip ist der Teil von Zero Trust, der im Alltag am häufigsten aufgeweicht wird.
  • Von einem Sicherheitsvorfall ausgehen: Begrenzen Sie den möglichen Schaden, segmentieren Sie Zugriffe und stellen Sie eine durchgängige Verschlüsselung sicher.

Zero Trust ist dabei kein Produkt, das sich kaufen lässt, sondern eine Architekturentscheidung. Wer eine einzelne Lösung beschafft und das Thema damit als erledigt betrachtet, hat die Angriffsfläche nicht verkleinert, sondern nur die Dokumentation verbessert.

Zero Trust, ZTNA und VPN: der Unterschied in der Praxis

Ein VPN stellt eine Netzwerkverbindung her. Wer sich erfolgreich einwählt, befindet sich im Netz und erreicht grundsätzlich alles, was dort erreichbar ist. Die Zugriffsentscheidung fällt genau einmal, beim Verbindungsaufbau.

Zero Trust Network Access (ZTNA) kehrt das um: Nicht das Netzwerk wird freigegeben, sondern die einzelne Anwendung oder das einzelne Zielsystem. Die Entscheidung fällt pro Zugriff und wird während der Sitzung laufend überprüft. Praktisch heißt das, dass ein kompromittiertes Notebook nicht mehr automatisch Zugriff auf das gesamte Subnetz mitbringt.

Für administrative Zugänge ist dieser Unterschied besonders relevant. Wer Fernwartung heute noch über VPN plus RDP, SSH oder VNC abwickelt, vergibt faktisch Netzzugang statt Systemzugriff – und verliert damit die Nachvollziehbarkeit darüber, was in der Sitzung tatsächlich passiert ist.

Identität wird zum neuen Perimeter

Wenn der Netzwerkrand seine Schutzwirkung verliert, tritt die Identität an seine Stelle. Jede Zugriffsentscheidung hängt dann daran, ob sich eine Person oder ein System zweifelsfrei ausweisen kann und ob die angeforderte Berechtigung zur Aufgabe passt.

Multi-Faktor-Authentifizierung ist dabei die Untergrenze, nicht das Ziel. Entscheidend ist, dass die Prüfung nicht nur bei der Anmeldung stattfindet, sondern beim Start jeder privilegierten Sitzung erneut. Genau an diesem Punkt greift Privileged Access Management in die Zero-Trust-Architektur ein.

Zero Trust für privilegierte Zugriffe

Die meisten Zero-Trust-Programme beginnen bei den Endgeräten der Belegschaft. Das ist nachvollziehbar, aber es lässt die gefährlichsten Konten zuletzt zurück: Administratoren, Service-Accounts und externe Dienstleister mit weitreichenden Rechten.

Für diese Konten bedeutet Zero Trust konkret: keine dauerhaft vergebenen Adminrechte, sondern Freigaben auf Anforderung mit klarem Ablaufdatum. Der Zielzustand heißt Zero Standing Privileges: Im Ruhezustand besitzt kein Konto erhöhte Rechte. Ein gestohlenes Passwort eröffnet dann keinen privilegierten Zugang mehr, weil zum Zeitpunkt des Diebstahls schlicht keiner existiert.

Hinzu kommt die Nachweisbarkeit. Zero Trust verlangt, von einem Vorfall auszugehen – und wer davon ausgeht, braucht Aufzeichnungen, die im Ernstfall rekonstruieren lassen, wer wann welche Aktion ausgeführt hat. Eine lückenlose Session-Aufzeichnung privilegierter Zugriffe ist deshalb kein Zusatz, sondern Bestandteil des Modells.

Zero Trust in OT- und Fernwartungsumgebungen

In der Produktions- und Leittechnik stößt das Modell auf andere Randbedingungen. Anlagen laufen jahrzehntelang, viele Systeme lassen sich nicht patchen, und Agenten auf den Zielsystemen sind oft schlicht nicht zulässig. Ein agentenloser Zugangspunkt, der vor die bestehende Infrastruktur gesetzt wird, ist hier meist der einzige gangbare Weg.

Der BSI-Baustein IND.3.2 zur Fernwartung im industriellen Umfeld beschreibt genau diese Anforderungen: bedarfsgerechte Freigabe, Begrenzung auf das einzelne Zielsystem und dokumentierte Nachvollziehbarkeit. Das ist Zero Trust in der Sprache der Anlagensicherheit.

Zero Trust Schritt für Schritt umsetzen

Eine erfolgreiche Einführung beginnt damit, den eigenen Ist-Zustand zu verstehen. In der Praxis hat sich diese Reihenfolge bewährt:

  1. Kritische Assets erfassen. Welche Systeme würden einen Stillstand auslösen oder meldepflichtige Daten offenlegen?
  2. Zugriffspfade sichtbar machen. Wer greift heute auf diese Systeme zu, mit welchen Rechten und über welchen Weg? Externe Dienstleister gehören ausdrücklich dazu.
  3. Identitätsprüfung verstärken. MFA für alle administrativen Zugänge, angebunden an das zentrale Identitätssystem statt an eine separate Nutzerverwaltung.
  4. Dauerrechte abbauen. Stehende Administratorkonten durch zeitlich begrenzte Freigaben ersetzen.
  5. Segmentieren. Zugriff auf das einzelne Zielsystem begrenzen statt auf ganze Netzsegmente.
  6. Protokollieren und auswerten. Aufzeichnungen sind nur dann wertvoll, wenn sie im Prüffall auffindbar und lesbar sind.

Der Weg verläuft in Etappen, doch die Sicherheitsgewinne wirken sofort. Beginnen Sie bei den sensibelsten Systemen und den Konten mit den weitreichendsten Rechten, nicht bei den einfachsten Anwendungsfällen.

Was Zero Trust nicht ist

Drei Missverständnisse halten sich hartnäckig. Zero Trust ist kein Produkt, das sich beschaffen und abhaken lässt. Es ist kein Ersatz für Netzwerksicherheit, sondern eine zusätzliche Ebene über ihr. Und es bedeutet nicht, den eigenen Mitarbeitenden zu misstrauen: Geprüft wird nicht die Person, sondern der einzelne Zugriff, weil Zugangsdaten gestohlen und Geräte kompromittiert werden können, ohne dass die Person etwas davon merkt.

Zero Trust und regulatorische Anforderungen

Zero Trust taucht in Gesetzestexten selten namentlich auf, die einzelnen Bausteine jedoch schon. Die Mindestmaßnahmen nach § 30 BSIG in der Umsetzung von NIS-2 verlangen Zugriffskontrolle, Multi-Faktor-Authentifizierung, Lieferkettensicherheit und Nachweisbarkeit. Wer Zero Trust ernsthaft umsetzt, erfüllt diese Punkte als Nebenprodukt – und kann es im Prüffall auch belegen.

Kontakt

Ihr direkter Weg zu sicherem Remote Access

Sprechen Sie direkt mit einem Cybersecurity Experten.

Persönlicher Termin
Persönlicher Termin
Persönlicher Termin

Fazit

Zero Trust ist kein vorübergehender Trend, sondern eine notwendige Weiterentwicklung im Umgang mit Sicherheit. Unternehmen, die diese Denkweise verinnerlichen, sind deutlich besser aufgestellt, um den Angriffen von heute und morgen standzuhalten. Fangen Sie klein an, bleiben Sie konsequent und hören Sie nie auf zu prüfen.

Jan Zeppernick - Amitego CEO

Jan Zeppernick

Management

Jan verfügt über mehr als 12 Jahre Beratungserfahrung bei PwC und Ernst & Young, mit Schwerpunkt auf Informationssicherheit und Compliance für kritische Infrastrukturen und die Automobilbranche. Als zertifizierter ISO 27001 Lead Auditor und Strategieexperte berät er Organisationen beim Aufbau und der Auditierung von Sicherheitsmanagementsystemen nach ISO 27001 und TISAX.